PT-2026-44062 · Budibase · Budibase

Liyander

·

Publicado

2026-05-27

·

Atualizado

2026-06-12

·

CVE-2026-48151

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Budibase versões anteriores a 3.39.0
Description Existe um problema na plataforma low-code de código aberto onde o endpoint de construção de esquema de webhook está registrado em builderRoutes, mas o middleware de autorização genérico não impõe a autorização para todos os caminhos que correspondem ao endpoint "/api/webhooks/schema". Isso permite que um chamador não autenticado atualize o esquema do corpo de um webhook conhecido e mute o esquema de saída do gatilho de automação correspondente.
Recommendations Atualizar para a versão 3.39.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48151
GHSA-QHV3-WJG8-6FX6

Produtos afetados

Budibase